Rétention des connaissances, changement de comportement, temps réel, capacité de concentration, média enrichi
Que vous fassiez partie de la haute direction ou que vous soyez responsable d’une équipe de sensibilisation à la cybersécurité, il y a de fortes chances que votre rôle d’expert en sécurité au sein de votre entreprise vous ait amené à remarquer la vitesse à laquelle le cyberpaysage change et les cybermenaces évoluent. Il y a l’ingénierie sociale. L’hameçonnage. L’hameçonnage vocal. Le harponnage. Les brèches. Les maliciels. Le vol d’identité. Le contrôle d’accès.
Même si vous connaissez l’effet dévastateur qu’une brèche de sécurité pourrait avoir sur votre entreprise, il est de plus en plus difficile de trouver quelques heures, voire quelques jours pour former les employés sur les nouvelles façons de faire face à ces menaces. Il est difficile de prendre une pause, rester au fait des changements de règlementation, faire face à l’augmentation de fraudes contre les entreprises et de crimes liés aux cybermenaces et retenir les meilleurs talents de votre équipe.
Dans cette optique, comment faciliter l’intégration de la formation en cybersécurité à votre routine et offrir le même niveau d’enseignement à tous les membres de votre équipe?
Intégrez le microlearning dans votre programme de formation en cybersécurité
Qu’est-ce que le microapprentissage?
Bien que le microapprentissage ne soit pas un concept nouveau, il a suscité beaucoup d’intérêt dernièrement après avoir fait l’objet de plusieurs articles dans des publications universitaires et du milieu des affaires. Ceux-ci ont souligné le pouvoir de cette forme d’apprentissage rapide, basée sur des modules, qui peut être appliquée à l’ensemble de la compagnie.
En réalité, le microapprentissage n’est pas nouveau, précise Cormier, qui cumule plus de deux décennies d’expérience de travail dans le domaine de l’apprentissage en ligne. Dans les faits, les entreprises ont commencé à transférer leurs épais manuels de formation imprimés vers le cyberespace dès 2010, dans l’espoir de simplifier l’apprentissage. Toutefois, elles ont rapidement compris que les cours étaient toujours trop longs. À cette époque, l’approche consistait à prendre le contenu présenté en classe et de trouver une façon de l’enseigner en ligne. Le contenu du manuel imprimé était transféré presque mot à mot à l’écran et il y avait beaucoup (beaucoup!) de lecture.
Le style d’enseignement demeurait très traditionnel, avec des introductions, des objectifs, beaucoup de lectures, des quizz et des exercices. Le cours pouvait durer une heure ou deux, parfois plus. Même si l’information et l’éducation étaient importants, la durée même de la formation détournait les employés de leur travail pour de longues périodes, privant l’entreprise de ses ressources.
Assez rapidement, on a cherché à simplifier ces longs cours afin de les rendre plus accessibles. On a commencé par des cours de 30 minutes. Puis on a baissé à 15 minutes. Aujourd’hui, on a accès à des modules de microapprentissage qui peuvent être aussi courts que deux minutes.
Pourquoi? Plus vite les employés accèdent à une leçon, la travaillent puis l’appliquent dans la vraie vie, plus ils sont susceptibles de retenir l’information, précise Cormier. Par définition, un cours de microapprentissage ne dure pas plus de trois à cinq minutes, couvre un seul sujet et permet à l’étudiant de résoudre rapidement un problème. Le principal avantage de cet enchaînement rapide – le résultat le plus important – pour les entreprises et les employeurs est que les utilisateurs assimilent des informations importantes et peuvent les appliquer immédiatement au travail.
Voici cinq avantages supplémentaires du microapprentissage, en particulier pour la formation en sensibilisation à la cybersécurité.
1 : Le microapprentissage encourage la rétention des connaissances et le changement de comportement parmi les utilisateurs
Theo Zafirakos, chef de la sécurité de l’information et coach CISO chez Terranova Security, a prédit qu’en 2019, les dirigeants d’entreprises devront se préparer à des attaques d’hameçonnage et d’ingénierie sociale plus sophistiquées. En fait, il s’agit du principal sujet des formations en sensibilisation à la sécurité de la plupart des organisations tandis qu’ « il devient de plus en plus difficile de déceler les appâts utilisés dans les fraudes ». Par conséquent, les employés doivent être formés pour que la sécurité soit au centre de leurs préoccupations. Le microapprentissage permet de faire de la formation en continu, mais en évitant la lourdeur et sans créer une culture de paranoïa.
Les modules de microapprentissage sont conçus pour couvrir les sujets par petites bouchées, ce qui permet aux membres de l’équipe de connaître exactement ce qu’ils devraient sur un sujet spécifique – pas plus, pas moins. Les modules peuvent être utilisés pour des formations juste-à-temps dans le cas où un employé aurait cliqué sur un courriel ou un lien d’hameçonnage, ou pour mettre à jour les connaissances en sensibilisation à la sécurité.
Le microapprentissage est de plus en plus utilisé par les entreprises à la suite d’un événement, pour en tirer des leçons et inculquer aux employés « des trucs à éviter la prochaine fois ».
2 : Les modules de microapprentissage sont extrêmement faciles à personnaliser et à adapter en temps réel .
Dans le milieu de la cybersécurité, et dans l’industrie des technologies en général, il n’est pas rare de se coucher un soir et de se réveiller le lendemain matin pour apprendre qu’une nouvelle menace à la sécurité a fait surface.
Les choses changent assez rapidement, indique Cormier.
Les entreprises doivent rester à l’affût de ce changement pour se protéger.
Les cours développés en microapprentissage sont plus courts, ce qui les rend plus faciles à changer et à personnaliser en fonction des utilisateurs et des événements.
« Dans bien des cas, nous pouvons mettre à jour un module de microlearning en moins d’une journée »
Dans d’autres cas, lors de l’émergence d’une cybermenace qui nécessite une nouvelle formation en sécurité, le microapprentissage permet de répondre à la demande plus rapidement qu’un long cursus.
Dès que les utilisateurs commencent un module de microapprentissage, celui-ci peut être personnalisé en fonction de leur niveau de connaissance en utilisant des ramifications. Les questions posées aux utilisateurs par les modules interactifs permettent de les orienter vers différentes pistes d’apprentissage supplémentaire selon leurs réponses. La leçon prend donc une orientation différente selon la réponse choisie.
3: Deux mots – Média enrichi
Les spécialistes en marketing numérique le savent depuis des années. Si vous souhaitez que les gens passent à l’action – que ce soit de cliquer sur une publicité en ligne ou de capter l’attention d’un client – utilisez les médias enrichis. Vidéos, images et photos – les mots seuls ne suffisent pas toujours pour susciter une action.
Cela s’applique aussi à l’apprentissage.
Si vous lisez cet article, il y a de fortes chances que vous ayez utilisé YouTube pour apprendre quelque chose, que ce soit cuisiner la dernière recette de votre chef favori ou trouver la façon la plus tendance de nouer votre nœud de cravate avant une importante réunion d’affaire.
Le microapprentissage, tout comme le marketing et YouTube, fonctionne parce qu’il mobilise les utilisateurs avec du média enrichi. Les utilisateurs souhaitent apprendre de cette façon, que ce soit en ligne ou pas, au travail et à la maison. Le microapprentissage réduit les freins à l’apprentissage.
4 : Le microapprentissage fonctionne à la vitesse de la vie… et de la capacité de concentration.
Il y a plusieurs années, USA Today est devenu un chef de file dans le milieu de la conception de journaux parce que l’équipe a pris la décision de ne publier que des articles courts, qui vont à l’essentiel. Et qui, dans la version imprimée, tenaient sur une page.
Vous doutez-vous de ce qu’ils avaient compris? La capacité de concentration des gens est courte.
Aujourd’hui, avec les médias sociaux, nous sommes habitués, par notre culture et notre société, à consommer de l’information contenant un minimum de caractères et des clips vidéo de 30 secondes. Tout ce que nous avons besoin de savoir se digère par petites bouchées.
Puisque ce type de technologie et de lecture est répandu dans nos vies quotidiennes, nous nous sommes habitués à absorber l’information rapidement.
C’est également le cas pour l’environnement d’apprentissage.
« Nous préférons tous que notre apprentissage soit court, significatif et utile ».
Lorsque les modules de microapprentissage en sécurité durent entre deux et trois minutes, ou juste un peu plus, les utilisateurs sont plus susceptibles d’absorber et de retenir la leçon.
5 : Les entreprises évoluent dans un contexte mondial et multiculturel. Avec le microapprentissage, les programmes de formation peuvent le devenir aussi.
Au fur et à mesure que les entreprises et les organisations poursuivent leur expansion dans le monde et qu’elles ne sont plus limitées par leur emplacement physique, le besoin de communiquer dans plusieurs langues est devenu de plus en plus important.
« Les entreprises sont plus internationales », indique Cormier. Leurs employés sont plus internationaux. La clientèle est internationale. Les menaces sont internationales.
Avec des modules de microapprentissage qui intègrent du média enrichi – comme des images animées – il est plus facile pour les entreprises d’adapter les leçons pour toucher un public multiculturel.
Les modules de microapprentissage sont expressément conçus pour accroître la rétention des connaissances et le changement de comportement parmi les utilisateurs. La formation juste-à-temps est possible pour chaque module, ce qui permet de cibler des risques spécifiques et d’atteindre des objectifs de productivité. Flexible et mobilisateur, le microapprentissage s’adapte au public et renforce la motivation et la participation des utilisateurs..
Découvrez comment mettre en place votre équipe et votre programme de sensibilisation à la sécurité :
Téléchargez le livre électronique The Human Fix to Human Risk
Découvrez la démarche en 5 étapes de Terranova Security afin de mettre en place un progamme complet de sensibilisation à la sécurité qui changera le comportement des employés.